平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問8
攻撃手法
水飲み場型攻撃に関する問題
水飲み場型攻撃(Watering Hole Attack)の手口はどれか。
- アアイコンを文書ファイルのものに偽装した上で,短いスクリプトを埋め込んだショートカットファイル(LNK ファイル)を電子メールに添付して標的組織の従業員に送信する。
- イ事務連絡などのやり取りを行うことで,標的組織の従業員の気を緩めさせ,信用させた後,攻撃コードを含む実行ファイルを電子メールに添付して送信する。
- ウ標的組織の従業員が頻繁にアクセスする Web サイトに攻撃コードを埋め込み,標的組織の従業員がアクセスしたときだけ攻撃が行われるようにする。
- エミニブログのメッセージにおいて,ドメイン名を短縮してリンク先の URL を分かりにくくすることによって,攻撃コードを埋め込んだ Web サイトに標的組織の従業員を誘導する。
答えと解説を見る
✓ これが正解ウ標的組織の従業員が頻繁にアクセスする Web サイトに攻撃コードを埋め込み,標的組織の従業員がアクセスしたときだけ攻撃が行われるようにする。
解説
標的がよく見るWebサイトに攻撃コードを仕込み、待ち伏せる手口です。
水飲み場型攻撃という名前は、肉食動物が獲物の集まる水飲み場で待ち伏せる様子から来ています。攻撃者は、標的組織の従業員がよく訪れる Web サイトを調べ、そのサイトを改ざんして攻撃コードを埋め込みます。さらに、標的組織からアクセスしたときだけ攻撃が動くようにして、ほかの訪問者には気付かれにくくします。見分けるときは、攻撃者が標的に近づく方法に注目します。メールを送り付けるのか、リンクで誘い込むのか、相手が来るのを待つのかで、手口の名前が変わります。
ほかの選択肢はなぜ違うのか
- アアイコンを文書ファイルのものに偽装した上…:文書ファイルに見せかけたショートカットファイルをメールに添付して送るのは、標的型メール攻撃の一つです。攻撃者の側から送り付ける手口であり、待ち伏せではありません。
- イ事務連絡などのやり取りを行うことで,標的…:事務的なやり取りを重ねて相手を信用させ、その後に実行ファイルを添付して送るのは、やり取り型と呼ばれる標的型メール攻撃です。これも相手に送り付ける手口です。
- エミニブログのメッセージにおいて,ドメイン…:短縮した URL でリンク先を分かりにくくし、攻撃コードのあるサイトへ誘うのは誘導型の手口です。メッセージで相手を引き込んでおり、訪問を待つ形にはなっていません。
この問題の用語
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- ドメイン名インターネット上の場所を、人が読める形で表した名前。通信するときはIPアドレスに変換してから使われます。
- URLインターネット上の場所を表す住所の文字列です。指したページがサーバに無いときは、404という番号のエラーが返ります。
出典:平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問8
同じ用語が出る問題
- 令和4年度 春期 午前Ⅱ 問13:DNSSECで実現できること(ドメイン名)
- 平成29年度 春期 午前Ⅱ 問6:DNS水責め攻撃に関する問題(ドメイン名)
- 平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問18(ドメイン名)
- 平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13:DNSSECで実現できること(ドメイン名)
- 平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問2:DNSキャッシュサーバの問題(ドメイン名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)